一种HAProxy服务器IP白名单同步方法及系统技术方案

技术编号:40868125 阅读:13 留言:0更新日期:2024-04-08 16:34
本发明专利技术公开一种HAProxy服务器IP白名单同步方法及系统,该方法包括:在HAProxy服务器搭建kubernets容器集群,并在kubernets容器集群中创建Pod节点;在Pod节点中部署Init容器,并将所述Init容器与所述HAProxy服务器的管理接口连接;接收IP地址添加请求,并解析所述IP地址添加请求,基于解析结果利用Init容器获取当前Pod节点的对应的IP地址,将所述IP地址传输并注册至所述HAProxy服务器中。本发明专利技术通过使用Init容器和远程执行命令的方式,Pod的IP地址可以自动注册到HAProxy的IP白名单中,无需手动干预,节省运维人员手动更新白名单的工作量。

【技术实现步骤摘要】

本专利技术涉及ip白名单,特别涉及一种haproxy服务器ip白名单同步方法及系统。


技术介绍

1、在计算机网络领域,ip白名单是一种网络安全机制,用于限制特定ip地址或ip地址范围的访问权限。当一个系统或服务启用ip白名单时,只有列入白名单中的ip地址才能够与该系统或服务建立连接,而其他未列入白名单的ip地址将被拒绝访问。常见的如网络防火墙、web应用程序、数据库服务器等都支持ip白名单功能,通过配置ip白名单来达到增强系统和资源的安全性、降低被网络攻击风险的目的。

2、haproxy(high availability proxy)是一款开源的负载均衡和代理服务器软件,它常用于搭建高可用、高性能的应用场景,例如web应用程序的负载均衡、反向代理和数据库中间件等。haproxy支持ip白名单功能,通过配置ip白名单来限制只有特定ip地址才能够访问haproxy服务。

3、在kubernetes环境中,应用部署在pod中,应用的ip地址是随着pod的变化而动态分配的。即当pod创建时,kubernetes会给pod随机分配一个ip地本文档来自技高网...

【技术保护点】

1.一种HAProxy服务器IP白名单同步方法,其特征在于,包括:

2.根据权利要求1所述的HAProxy服务器IP白名单同步方法,其特征在于,还包括:

3.根据权利要求1所述的HAProxy服务器IP白名单同步方法,其特征在于,在将所述Init容器与所述HAProxy服务器的管理接口连接时,通过SOCAT远程数据传输和控制工具,将所述Init容器与所述HAProxy服务器的管理接口连接。

4.根据权利要求1所述的HAProxy服务器IP白名单同步方法,其特征在于,所述HAProxy服务器通过在独立服务器或虚拟机上部署HAProxy软件形成。

<...

【技术特征摘要】

1.一种haproxy服务器ip白名单同步方法,其特征在于,包括:

2.根据权利要求1所述的haproxy服务器ip白名单同步方法,其特征在于,还包括:

3.根据权利要求1所述的haproxy服务器ip白名单同步方法,其特征在于,在将所述init容器与所述haproxy服务器的管理接口连接时,通过socat远程数据传输和控制工具,将所述init容器与所述haproxy服务器的管理接口连接。

4.根据权利要求1所述的haproxy服务器ip白名单同步方法,其特征在于,所述haproxy服务器通过在独立服务器或虚拟机上部署haproxy软件形成。

5.一种haproxy服务器ip白名单同步系统,其特征在于,包括:

6.根据权利要求5所述的haproxy服务器ip白名单同步系统,其特征...

【专利技术属性】
技术研发人员:林萍萍刘贞午章云鹏
申请(专利权)人:博上山东网络科技有限公司
类型:发明
国别省市:

相关技术
    暂无相关专利
网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1